CVE-2018-7602
ड्रूपल कोर - अत्यंत गंभीर - रिमोट कोड निष्पादन - SA-CORE-2018-004
- प्रकाशित
- 19 जुल॰ 2018
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- drupal
- साक्ष्य देखे गए
- 25 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Drupal 7.x और 8.x के कई सबसिस्टमों में एक रिमोट कोड निष्पादन भेद्यता मौजूद है। यह संभावित रूप से हमलावरों को Drupal साइट पर कई हमले वैक्टरों का शोषण करने की अनुमति देता है, जिसके परिणामस्वरूप साइट से समझौता हो सकता है। यह भेद्यता Drupal core से संबंधित है - अत्यधिक गंभीर - रिमोट कोड निष्पादन - SA-CORE-2018-002। SA-CORE-2018-002 और यह भेद्यता दोनों का वास्तविक दुनिया में शोषण किया जा रहा है।
स्रोत
10- Drupalgedon3PoC
Drupal भेद्यता SA-CORE-2018-004 / CVE-2018-7602 के परीक्षण/शोषण के लिए POC
- DrupalCVE-2018-7602एक्सप्लॉइट
Drupal CVE-2018-7602 रिमोट कोड एक्ज़ीक्यूशन कमजोरी का शोषण, जो sanitize() फ़िल्टर के डबल URL एन्कोडिंग बाइपास के माध्यम से काम करता है। इसमें Docker-आधारित लैब वातावरण और पेनिट्रेशन टेस्टिंग के लिए PoC स्क्रिप्ट शामिल है।
- CVE-2018-7602एक्सप्लॉइट
Drupalgeddon3 RCE शोषण प्रयोगशाला Docker-आधारित कमजोर वातावरण और Metasploit एकीकरण के साथ व्यावहारिक CVE-2018-7602 शोषण प्रशिक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।